tcpdump

    0热度

    1回答

    我使用SENDIP工具 在局域网中的另一台计算机上发送三种类型的数据包。长度= 8个字节,最大长度= 512个字节... 但.... 当我发送使用tcpdump的 UDP包(最小长度),并捕获它显示指针长度= 70个字节。 当我发送udp数据包(最小长度)tcpdump显示指针长度= 574字节。 当我发送ICMP包(最小长度),tcpdump的示出了前两个数据包的长度为80和其余的长度的所有数据

    7热度

    1回答

    我在这样的子运行tcpdump后: pcap_process = subprocess.Popen(['tcpdump', '-s 0', '-w -', 'tcp'], stdout=subprocess.PIPE, stderr=subprocess.PIPE) 的-w -的说法是很重要的:它告诉tcpdump所得到的.pcap文件打印到stdout。 然后我使用

    1热度

    1回答

    我正在做一个Linux上的服务器服务程序,它处理发送到它侦听的套接字的包。已经有一个旧的这样的服务在端口上执行它的工作,并且 我无法停止旧的服务器服务,我需要将这些软件包发送到旧服务器,并将它们发送到我的新服务器服务,以确保它能正常运行。我如何获得软件包并将它们反馈给我的新服务?有没有这样一个工具,或者是否有一些像tcpdump这样的工具已经提供的功能? 谢谢:)

    8热度

    2回答

    我已经使用了两个,并且我得出结论说我可以用tcpflow从网页读取html数据,但不能使用tcpdump。我得到的最好的是有很多周期符号的丑陋的ASCII文本。 我的理解是,tcpdump不会重组数据包,而tcpflow会。但是,如果这是关键的区别,tcpdump的数据包数据是不是仍然是人类可读的 - 仅仅是更小的块? tcpdump仅限于ASCII并且大多数网络流量使用UTF-8编码的问题? 我

    1热度

    1回答

    我正在运行“tcpdump端口1025 -w out.pcap -s 4000”和所有从本地主机发送的数据包,我看到了“XXX字节在线,被捕获的54字节”(只捕获以太网和tcp头,未捕获数据)。 很明显,snaplen是4000,因此我无法弄清楚为什么数据包在中间被切断。 我也写过一个直接使用libpcap的程序,并且发生了相同的现象。 这发生在libpcap 1.1.1和1.2.0rc1上,但在

    9热度

    2回答

    使用tcpdump时,我似乎无法看到捕获的所有数据。具体来说,我似乎错过了框架头6个字节,我想知道是否有人可以解释为什么。 为了说明问题,我在VMWare上以仅主机的网络配置安装了一个Ubuntu实例。产生的流量我ping通网关的VMWare ...在我的情况: $ ping 192.168.153.1 我们捕获和打印数据: $ tcpdump -i eth0 -x -s 64 ... 1

    0热度

    3回答

    任何人都可以帮助我找到INDIE 103.1 online player的流式URL吗?我正在寻找直接通过Chrome Radio Player extension播放流的方法。我已经尝试过使用tcpdump摆弄: tcpdump -i wlan0 -nn -s0 -A -l|grep --line-buffered "XEDAFM?streamtheworld_user" -A 2|grep -

    2热度

    1回答

    我发现这个职位在stackoverflow.com listening using Pcap with timeout 我面临着类似(但不同)的问题:什么是通用(平台无关)方法定期超时当通过使用libpcap数据包接收功能接收捕获的数据包时? 其实,我想知道是否有可能从pcap_dispatch(pcap_t ...)/ pcap_next_ex(pcap_t ...)周期性地超时?如果可能的话,

    1热度

    3回答

    我要为WiFi(802.11)设计一个网络分析仪 目前我使用tshark捕获和解析WiFi帧,然后将输出传输到perl脚本以存储解析的信息到Mysql数据库。 我刚刚发现我在这个过程中错过了很多帧。我检查和框架似乎丢失在管道(当输出传递到perl以获得在Mysql中) 这是怎么回事 (Tshark)-------帧丢失 - --->(Perl的)-------->(MySQL的) 这是我怎么管ts

    6热度

    3回答

    我有一个小办公室网络,并且遇到巨大的互联网链接延迟。我们有一个简单的网络拓扑结构:配置为运行Ubuntu 10.10服务器的路由器,2个网卡(一个连接到互联网,另一个连接到办公网络)和一台连接20台计算机的交换机。我在路由器上收集了一个巨大的tcpdump日志,我想绘制一个直方图,其RTT时间为,全部为 TCP流,以尝试找出此延迟问题的最佳解决方案。那么,有人可以告诉我如何使用wireshark或